本文对国内外密码模块的安全性认证标准、流程和难点进行了详细分析,并对SJK1926 PCI-E密码卡和Sansec HSM的认证实践和经验进行了论述,将为我国商用密码产品的自主可控、...
用户发现,门罗币官网下载的客户端哈希值和网站列出的不一致,文件被篡改,目前至少有一名用户称自己的资金被盗。
“窃密寄生虫”木马影响的地区分布特征明显,主要集中在东南沿海地区,其中又以广东、北京和上海最为严重。
国际商事仲裁委员会(ICCA)、纽约律师协会以及国际冲突预防和解决研究所(CPR)的代表成员组成网络安全工作组,花了两年时间起草了这份协议。
蚂蚁金服首席隐私官聂正军发布了《蚂蚁金服隐私保护和数据安全白皮书(2019)》,介绍了蚂蚁金服在用户隐私保护方面的最新理念和实践。
本文从北斗短报文在数据传输中的应用中提炼抽象出共性的安全需求,结合商密算法进行研究,设计出普适的北斗短报文通信安全防护方案,确保北斗短报文安全通信。
DePriMon是一个非常高级的下载器,其开发人员在建立体系结构和设计关键组件上付出了很大努力。
本文介绍了如何突破STM32F0系列单片机的固件保护功能,成功降级其安全级别,并顺利读取到固件信息。
该论文系统性检查了5G的NAS层协议与RRC层的协议的安全性,其中漏洞大部分是已知问题。对于IoT设备,我们建议:1) 终端是否允许降级到2G?2) 业务怕不怕DoS攻击?3) 应用层...
本文从如何甄别一家企业开始,提醒医院CIO们在选型时不仅要看产品、样板案例,更要琢磨一下企业自身所处的发展阶段和盈利模式。
IPv6改造是一个复杂的系统性工程,本文结合民生银行IPv6改造实践,探讨和分享了IPv6改造过程中的一些经验和改造需要重点考虑的问题。
近日,研究员发现一起针对SQL数据库的爆破攻击事件,攻击成功后会根据系统环境下发远控木马、植入Webshell、在目标服务器创建管理员用户。
ABB旗下Power Generation Information Manager和Plant Connect监视平台被曝出现了一个漏洞威胁评分高达CVSS v3 9.8评分的导弹级别漏洞,并且影响所有版本。
本文从重塑信息资产管理模式,推进新型信息资产治理平台建设的角度,对学校加强二级单位网络安全管理提出了实践建议。
本文以高安全等级网络防护标准为基础,提出构建基于软件定义的纵深主动防御体系架构,利用具备动态、“内生安全”的网络环境来保护目标系统对象。
浏览器访问历史记录、Cookies对于用户来说不仅是非常重要的个人隐私,更是账号身份安全认证信息,这样重要的个人信息不该被随意收集。
来自电力信息通信领域的600多位专家学者、企业代表出席会议,共同探讨信息通信未来发展方向,促进信息通信新技术与电力业务融合,推动物联网技术在电力领域的落地应用。
新加坡南洋理工大学开发出一种量子通信芯片,尽管其“块头”仅为现有装置的千分之一,但能提供同样出众的量子安全技术,可用于智能手机、平板电脑和智能手表等紧凑型设备内,...
网络保险不能,也不应该被视为恰当网络安全项目的替代品。
本文将解读Titan安全芯片的基本原理,并针对现阶段服务器硬件安全防护体系的建设思路和大家做一下简单探讨。
微信公众号